VLAN是虚拟局域网,说白了就是给同一根宽带线分房间,把一台路由器下的设备按需求分成多个小网络。比如卧室的家庭娱乐、书房的办公和监控等
这些小网络之间互相是隔离的,哪怕连接在同一个路由器上也看不到彼此的数据
我用我家给各位举个例子吧
房间网络分布
客厅里有路由器、光猫和网络电视以及一个监控,卧室里有台式和笔记本各一台,书房里则是我平时用手机连接的放松地带
没有VLAN的时候,我家里的小孩用手机乱点可能会登录到重要的软件后台,划分完之后,这些设备就会都归我的卧室管理了,其他人是没办法进来访问的
为什么要做VLAN划分?
其实这个对于一般家庭和小型工作室来说是不需要的,因为这些场景的需求太单一了,犯不上用这些高科技
但如果您出于隐私或安全风险的话,就可以考虑部署
广西便利店案例
我之前帮青秀区的一家24小时便利店弄过这个,收银机、监控和员工的手机都处于一个网络下
运气不好的就是他们其中一人手机中病毒了,导致一些重要数据差点被泄露篡改
后来我就帮他们划分了三个小网络
收银机单独一个,只连接支付系统,不接触外网
几个监控再单独划分一个,只供老板远程查看,不连接其他设备
员工的手机再弄一个,能上外部网络,但看不见收银机和监控等重要数据,从此就再也没出现过数据安全问题了
可以按端口划分
一个路由器上有六个网口,1~3归卧室,4~6归客厅
比较简单且直观的方式,上述所讲的便利店组网方案就是这个原理了
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END